Re: [OT]Sicherheit tmpfs
Hallo,
> Wie sicher ist tmpfs?
> 1. Nach ein Neustart ist der Inhalt von tmpfs Unwiderruflich verloren,
> oder?
> 2. Ohne Neustrart lassen sich gelöschte Dateien in tmpfs wieder
> herstellen? Oder ist es besser sie zu shreddern?
Ein tmpfs ist ein Dateisystem im RAM. Das RAM wird beim Neustart gelöscht,
die Dateien sind damit weg.
Bei einem harten Ausschalten bleiben RAM-Inhalte strenggenommen noch einige
Sekunden lesbar, was sich durch Kühlung auf einige Minuten ausdehnen lässt.
Professionellen Angreifern genügt das oft, um auf die Daten zuzugreifen.
Auch kann es sein, dass die Daten des tmpfs auf den Swap-Speicher ausgelagert
werden und damit auf der Festplatte/SSD landen. Dort können sie mit den
richtigen Werkzeugen ggf. wiederhergestellt werden.
Gegen beide Angriffe hilft allerdings kein shreddern, sondern nur
Verschlüsselung.
Gruß, Harald
Reply to: